Afstemning: Om otte dage får hackere en gylden mulighed for at afpresse virksomheder - frygter I angreb, når GDPR træder i kraft?

Når den nye persondatalov træder i kraft den 25. maj, får de it-kriminelle endnu et værktøj til at afpresse danske virksomheder, vurderer Rådet for Digital Sikkerhed. Spørgsmålet er, om danske virksomheder er forberedt på det. Deltag i afstemningen under artiklen.

Artikel top billede

(Foto: © EC /)

Folketinget har i dag vedtaget den danske tilretning af EU's persondataforordning, der skal sikre EU-borgernes persondata endnu bedre.

Men med loven får hackerne nu endnu en mulighed for at kunne presse penge ud af danske virksomheder og myndigheder, vurderer Rådet for Digital Sikkerhed.

“Det er fuldstændig oplagt, hvis man er it-kriminel, at forsøge at hacke sig til nogle personoplysninger og så afpresse sit offer ved at bede om halvdelen af, hvad bøden er hos Datatilsynet,” siger Henning Mortensen, formand for Rådet for Digital Sikkerhed.

Læs også: Præcis en måned til GDPR: Hver tredje virksomhed er stadig ikke klar

Hackerne venter ikke til den 25. maj

Formanden for Rådet for Digital Sikkerhed undersreger dog, at der ikke nødvendigvis sidder hundredevis af hackre klar til at stjæle persondata fra danske virksomheder.

“Når jeg mener, at det her er en risiko, så er det fordi, at det ville være rationelt for it-kriminelle at gøre. Det betyder ikke, at de it-kriminelle nødvendigvis er så rationelle. Så jeg regner ikke med, at der vil ligge 50 krav mod danske virksomheder den 25. maj,” siger Henning Mortensen.

Der er dog ingen grund til at læne sig tilbage frem mod den 25. maj. Ifølge Henning Mortensen, så er hackerne sandsynligvis allerede igang med at stjæle persondata, som de kan afpresse virksomhederne med, når loven træder i kraft den 25. maj.

“De it-kriminelle er ikke nødvendigvis så rationelle”

Er det sandsynligt, at der sidder it-kriminelle og minutiøst gennemgår, hvilke virksomheder, der ikke overholder persondataloven for at hacke dem?

“Det er en helt rigtig pointe. De it-kriminelle er nemlig ikke nødvendigvis så rationelle. De angriber som regel over en bred kam og så ser de, hvad de vil kunne få fat på,” forklarer Henning Mortensen.

Det vil altså være en ny startegi for de it-kriminelle, men Henning Mortensen mener alligevel, at der er grund til at holde øje med udviklingen.

“Det ville være meget mere målrettet, end de it-kriminelle normalt arbejder, hvis man går specifikt efter de her GDPR-oplysninger. Men jeg tror det er en tendens vi kommer til at se, som et nyt værktøj for de it-kriminelle.”

Læses lige nu

    Annonce

    Navnenyt fra it-Danmark

    Elbek & Vejrup A/S har pr. 1. august 2026 ansat Nathalie Kajberg Knudsen som Supportkonsulent i Evita/Forsyning. Hun skal især beskæftige sig med support af Evita/Forsyning samt bidrage til videreudviklingen af supportsetup på Evita og Appia. Hun kommer fra en stilling som support indenfor Kundeadministration og Afregning hos KMD Easy Energy. Hun har tidligere beskæftiget sig med kørselskoordinering og kørselsledelse hos FKS Slamson og Godik. Nyt job

    Nathalie Kajberg Knudsen

    Elbek & Vejrup A/S

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

    Christoffer Andersen

    Norriq Danmark A/S

    Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

    Ronni Randrup

    Netip A/S

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job